攻防世界-pwn dice_game(栈内变量覆盖)
最新推荐文章于 2022-12-19 21:34:47 发布
该博客主要介绍了如何解决攻防世界中的pwn题目dice_game。通过分析64位无栈保护的动态链接ELF文件,发现程序要求猜数字并连续答对50轮以获取flag。利用IDA进行结构分析,确定可以通过覆盖栈内随机数种子来操纵随机数生成,从而实现连续胜利50轮的目标。作者分享了解题思路和exploit的创作过程。
摘要由CSDN通过智能技术生成